首页> 外文期刊>電子情報通信学会技術研究報告 >隠蔽チャレンジ型C&R認証における触覚情報の強化に関する検討
【24h】

隠蔽チャレンジ型C&R認証における触覚情報の強化に関する検討

机译:隐藏挑战C&R认证中增强触觉信息的研究。

获取原文
获取原文并翻译 | 示例
       

摘要

現在,目視やビデオカメラ等を用いて正規ユーザの認証行為を覗き見ることにより認証情報を不正に入手するという覗き見攻撃が問題となっている.覗き見攻撃耐性を向上させる方式として,認証のチャレンジ&レスポンス(以降,C&Rと略記する)化がある.しかし,チャレンジとレスポンスの両者を観測することができる攻撃者に対して安全性を担保するには一方向性関数や暗号計算によってチャレンジからレスポンスを生成する必要があり,既存のC&R型の認証方式はユーザの負荷が高かった.Sasamotoらは触覚情報を用い物理的にチャレンジをユーザ以外から隠すことで,簡素なレスポンス生成処理でも,安全性を担保することができる方式を提案している.しかしSasamotoらの方式では,少ない情報量のチャレンジしか一度に送ることができないため,認証強度(総当たり数)に課題を残していた.そこで本研究では,Sasamotoらの方式をベースに,より多くの情報量を持つチャレンジを,ユーザにとって知覚し易い形で一度に送ることで,ユーザの負荷を上げることなく認証強度を増加させる方式を提案する.%Nowadays passwords information could be stolen by shoulder-surfing attack with peeping and/or remote video camera etc. Challenge & Response authentication could be an effective measure to resist the shoulder-surfing attack. However, Challenge and Response authentication need to generate a secure response with the cryptographic functions, which is burden for users. Then Sasamoto et. al. proposed to transmit the challenge as the tactile information. Their scheme can hide the challenge to generate the response from attackers. Hence, it is expected that the security level is maintained even with a simple response generation. However, their scheme can transmit only limited information in the challenge channel. So the scheme is vulnerable against brute force attack. Jn this paper, therefore, we proposed to strengthen the tactile information to solve the problem.
机译:当前,存在窥视攻击的问题,该窥视攻击是通过使用视觉检查或摄像机窥视合法用户的认证动作来非法获取认证信息的。作为提高对窥视攻击的抵抗力的方法,存在挑战和响应(以下缩写为C&R)认证。但是,为了确保针对可以同时观察到质询和响应的攻击者的安全性,有必要通过单向函数或密码计算从质询生成响应。具有很高的用户负载。 Sasamoto等人提出了一种方法,该方法甚至可以通过使用触觉信息在物理上向用户隐藏挑战来通过简单的响应生成处理来确保安全性。但是,使用Sasamoto等人的方法,一次只能发送少量信息的质询,因此认证强度(命中总数)存在问题。因此,在本研究中,基于Sasamoto等人的方法,一种通过以用户易于理解的形式一次发送具有大量信息的挑战来增加认证强度而不增加用户负担的方法。建议。 %如今,通过窥视和/或远程摄像机等进行的肩部冲浪攻击可能会窃取密码信息。挑战和响应身份验证可能是抵御肩部冲浪攻击的有效措施。但是,挑战和响应身份验证需要产生安全性Sasamoto等人提出将挑战作为触觉信息进行传输,该方案可以隐藏挑战以生成攻击者的响应,因此可以预期安全级别即使通过简单的响应生成也可以保持这种状态,但是它们的方案只能在挑战通道中传输有限的信息,因此该方案容易受到蛮力攻击。因此,本文提出了增强触觉信息的方法来解决该问题。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号